NachrichtenKryptoWEMIX setzt Bridges aus, nachdem Owner-Key-Verstoß 5,23 Millionen WEMIX$ prägt

WEMIX setzt Bridges aus, nachdem Owner-Key-Verstoß 5,23 Millionen WEMIX$ prägt

Autor: crypto.news·

Wichtige Erkenntnisse

  • •WEMIX berichtete, dass der Angreifer nach der Kompromittierung von Owner-Berechtigungen des Stablecoin-Vertrags etwa 5,225,525 WEMIX$ ausgab.
  • •Der Angreifer wandelte die Token in 30,736 WEMIX und 724,198.27 USDC.e um, bevor er Vermögenswerte über mehrere Netzwerke verschob.
  • •WEMIX stoppte während der Untersuchung WEMIX3.0-Bridges, betroffene Liquiditätspools, das WEMIX$ Module und die dezentrale Börse PNIX.
  • •Mehrere Börsen froren verknüpfte Adressen ein, nachdem WEMIX um Unterstützung gebeten hatte; das Unternehmen hat jedoch den eingefrorenen oder rückholbaren Betrag nicht offengelegt.
  • •Der Vorfall folgt auf einen separaten Verstoß beim Play Bridge Vault im Jahr 2025, bei dem etwa 8,6 Millionen WEMIX-Token entfernt wurden.
WEMIX setzt Bridges aus, nachdem Owner-Key-Verstoß 5,23 Millionen WEMIX$ prägt

WEMIX bestätigte, dass ein Angreifer am 26. Juli die Kontrolle über Owner-Berechtigungen erlangte, die mit dem WEMIX$-Stablecoin-Vertrag verbunden sind. Dadurch wurde das unautorisierte Prägen von etwa 5,23 Millionen WEMIX$ ermöglicht.

Das Unternehmen setzte nach dem Verstoß Bridges, Liquiditätspools und damit verbundene Dienste aus, während Börsen daran arbeiteten, verdächtige Gelder nachzuverfolgen und einzufrieren. Der Vorfall ereignet sich nach dem Bridge-Hack von WEMIX im Jahr 2025 und während der laufenden Umstellung des Projekts von WEMIX$ auf USDC.e-Dienste.

Der kompromittierte Zugriff ermöglichte es dem Angreifer, Token ohne Genehmigung zu erstellen und Vermögenswerte über mehrere Blockchain-Netzwerke zu verschieben. Owner-Berechtigungen sind hochrangige Smart-Contract-Rechte, die Funktionen wie das Prägen oder Pausieren steuern können, weshalb ihre Kompromittierung für Token-Systeme besonders sensibel ist. Ein früher koreanischer Bericht schätzte die anomale Ausgabe und die Transfers auf etwa $6.25 million. Ein späteres WEMIX-Update nannte eine genauere Zahl von rund 5,23 Millionen geprägten WEMIX$.

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3 — EyeWhales (@EyeWhales) July 27, 2026

JUST IN: WEMIX suspends bridge services and wemix-token:native trading after an attacker exploited a linked smart contract, stealing approximately $724,000. The network has frozen affected funds and paused key services while the investigation continues. pic.twitter.com/2KUPwTgOd3

WEMIX sagte, der Vorfall habe gegen 9:17 UTC beziehungsweise um 18:17 Uhr in Südkorea begonnen. Das Unternehmen identifizierte mutmaßliche Wallets des Angreifers und bat Börsen sowie Stablecoin-Emittenten, beim Einfrieren der Vermögenswerte zu helfen. Zudem begann es gemeinsam mit Blockchain-Sicherheitsunternehmen mit der Nachverfolgung der Transaktionen. Die Ursache der Kompromittierung der Owner-Berechtigungen wird weiter untersucht, und WEMIX warnte, dass sich die ersten Zahlen noch ändern könnten.

Angreifer wandelt geprägte WEMIX$ in andere Vermögenswerte um

Laut dem offiziellen Vorfalls-Update von WEMIX gab der Angreifer ohne Autorisierung etwa 5,225,525 WEMIX$ aus. Anschließend wandelte der Angreifer die Token in 30,736 WEMIX und 724,198.27 USDC.e um. Diese offizielle Aufschlüsselung unterscheidet sich von der ersten Schätzung von $6.25 million, die eine breitere anomale Ausgabe und On-Chain-Bewegung umfasste.

Der Angreifer bridgte USDC.e zu Ethereum und BNB Smart Chain, bevor er Teile der Gelder in Vermögenswerte wie ETH und USDT tauschte. Einige Vermögenswerte gelangten auch zu zentralisierten Börsen. WEMIX sagte, mehrere Börsen hätten nach Hilfsanfragen verknüpfte Adressen eingefroren, nannte diese Börsen jedoch nicht und legte nicht offen, wie viel Geld weiterhin eingefroren, rückholbar oder unter Kontrolle des Angreifers ist.

WEMIX hat nicht gesagt, ob Guthaben gewöhnlicher Nutzer direkt betroffen waren. Das Unternehmen hat auch keine vollständige Liste kompromittierter Verträge, Transaktions-Hashes oder Wiederherstellungsbeträge veröffentlicht. Diese Details bleiben wichtig, da der Nominalwert der erstellten Token nicht mit dem Betrag identisch ist, der erfolgreich umgewandelt und abgezogen wurde. Bei Cross-Chain-Vorfällen können Gelder innerhalb kurzer Zeit über Bridge-Verträge, dezentrale Börsen und zentralisierte Plattformen bewegt werden, weshalb Ermittler bei der Berechnung von Verlusten häufig zwischen geprägtem Bestand, getauschten Vermögenswerten und eingefrorenen Guthaben unterscheiden. WEMIX sagte, seine Prüfung laufe über mehrere Netzwerke hinweg weiter.

WEMIX setzt Bridges und betroffene Dienste aus

WEMIX stoppte vorübergehend alle Bridges, die mit dem WEMIX3.0-Netzwerk verbunden sind. Die Aussetzung umfasste Chainlink CCIP und die PLAY Bridge. Das Unternehmen pausierte außerdem den Handel in betroffenen Liquiditätspools, entfernte von der Foundation bereitgestellte Liquidität und stoppte das WEMIX$ Module sowie die dezentrale Börse PNIX.

Die Maßnahmen sollten zusätzliche Transfers blockieren, während das Team Vertragsberechtigungen und zugehörige Systeme überprüfte. In seiner ersten Mitteilung erklärte WEMIX, es habe anomale Transaktionen bestätigt und sei „currently analysing the cause of the incident and taking emergency measures.“

Das Unternehmen sagte, es werde weitere Ergebnisse veröffentlichen, sobald Ermittler diese bestätigen. Außerdem forderte es Nutzer auf, sich auf offizielle Kanäle statt auf ungeprüfte Beiträge zu verlassen. WEMIX könnte Strafverfolgungsbehörden kontaktieren, falls die Nachverfolgung Beweise ergibt, die formale Maßnahmen erfordern.

Stablecoin verliert Bindung während geplanter Umstellung auf USDC.e

WEMIX$ war darauf ausgelegt, den U.S. dollar im WEMIX3.0-Netzwerk abzubilden. Daten von CoinGecko zeigten, dass der Stablecoin nach dem Verstoß nahe seinem verzeichneten Tief gehandelt wurde, mit einem wöchentlichen Rückgang von etwa 98,9 %. Der Rückgang folgte auf das unautorisierte Prägen und die schnelle Umwandlung neu erstellter Token, wobei der endgültige finanzielle Verlust vom insgesamt geprägten Betrag zu trennen ist.

Der Vorfall ereignete sich, während WEMIX WEMIX$ bereits in seinen Gaming- und Finanzdiensten durch USDC.e ersetzte. Im März kündigte das Unternehmen an, dass WEMIX PLAY seine Basiswährung von WEMIX$ auf USDC.e umstellen werde. Die Hauptumstellung des Dienstes wurde für April angesetzt, und ältere WEMIX$-Pools wurden geschlossen oder neu organisiert. Der kompromittierte Vertrag gehörte daher zu einem Stablecoin-System, dessen Nutzung bereits reduziert werden sollte.

Neuer Verstoß folgt auf Play-Bridge-Hack von 2025

Der jüngste Vorfall folgt auf einen separaten Sicherheitsverstoß bei WEMIX im Februar 2025. Wie crypto.news zuvor berichtete, entfernten Angreifer etwa 8,6 Millionen WEMIX-Token, damals rund $6.04 million wert, aus dem Play Bridge Vault. WEMIX schaltete den betroffenen Server ab und meldete den Fall der Cyber-Ermittlungseinheit der Seoul Metropolitan Police Agency.

Dieser frühere Vorfall zog ebenfalls Kritik nach sich, weil WEMIX ihn erst mehrere Tage nach seiner Entdeckung offenlegte. Südkoreas große Börsen delisteten WEMIX später im Juni 2025. Wie eine damit zusammenhängende Berichterstattung von crypto.news festhielt, koordinierten Upbit, Bithumb, Coinone, Korbit und Gopax die Maßnahme über die Digital Asset Exchange Alliance. Der neue Vertragsverstoß ereignete sich, als das Projekt sich dem Zeitraum näherte, in dem ein künftiger Antrag auf erneute Inlandsnotierung möglich werden könnte.

WEMIX hat keinen abschließenden Angriffsbericht veröffentlicht, die Quelle der gestohlenen Owner-Zugangsdaten nicht identifiziert und den gesamten nicht wiedererlangten Verlust nicht bestätigt. Die jüngste Reaktion des Unternehmens konzentriert sich auf Wallet-Nachverfolgung, Dienstaussetzungen, Anträge zum Einfrieren von Vermögenswerten und Vertragsanalysen. Weitere Mitteilungen dürften klären, ob der Angreifer Code ausnutzte, einen privaten Schlüssel erlangte oder auf ein internes Konto mit Vertragskontrollrechten zugriff.